我的编程空间,编程开发者的网络收藏夹
学习永远不晚

Apache Log4j 2.17.0能够解决什么问题

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

Apache Log4j 2.17.0能够解决什么问题

这篇文章主要为大家展示了“Apache Log4j 2.17.0能够解决什么问题”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Apache Log4j 2.17.0能够解决什么问题”这篇文章吧。

Apache Log4j 2.17.0 版本已正式发布,解决了被发现的第三个安全漏洞 CVE-2021-45105。

Apache Log4j2 版本 2.0-alpha1 到 2.16.0 没有防止 self-referential 查找的不受控制的递归。当日志配置使用非默认的 Pattern Layout 与 Context Lookup(例如,$${ctx:loginId})时,控制线程上下文映射 (MDC) 输入数据的攻击者可以制作包含递归查找的恶意输入数据,导致 StackOverflowError,从而终止进程。这也称为 DoS 攻击。

从 2.17.0 版本开始(针对 Java 8),只有配置中的查找字符串才会被递归扩展;在任何其他用法中,仅解析顶层查找,不解析任何嵌套查找。

在以前的版本中,可以通过确保你的日志记录配置执行以下操作来缓解此问题:

  • 在日志记录配置的 PatternLayout 中,用 Thread Context Map 模式(%X、%mdc 或 %MDC)替换 ${ctx:loginId} 或 $${ctx:loginId} 等 Context Lookups。

  • 否则,在配置中删除对 ${ctx:loginId} 或 ${ctx:loginId} 等 Context Lookups 的引用;它们源自应用程序外部的源,如 HTTP headers 或 user input.。

2.17.0 版本的具体更新内容包括有:

  • 修复字符串替换递归。修复 LOG4J2-3230

  • 将 JNDI 仅限于 java 协议。默认情况下,JNDI 将保持禁用状态。将 JNDI 启用属性从“log4j2.enableJndi”重命名为“log4j2.enableJndiLookup”、“log4j2.enableJndiJms”和“log4j2.enableJndiContextSelector”。修复 LOG4J2-3242

  • JNDI 仅限于 java 协议。默认情况下,JNDI 将保持禁用状态。启用属性已重命名为“log4j2.enableJndiJava”。修复 LOG4J2-3242

  • 不要将 log4j-api-java9 和 log4j-core-java9 声明为依赖项,因为这会导致 Maven enforcer 插件出现问题。修复 LOG4J2-3241

  • 解析属性文件过滤器时的 PropertiesConfiguration.parseAppenderFilters NPE。修复 LOG4J2-3247

  • Syslog Appender 的 Log4j 1.2 bridge 默认为端口 512 而不是 514。修复 LOG4J2-3249

  • Log4j 1.2 bridge API 将 Syslog 协议硬编码为 TCP。修复 LOG4J2-3237

以上是“Apache Log4j 2.17.0能够解决什么问题”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网行业资讯频道!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

Apache Log4j 2.17.0能够解决什么问题

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Apache Log4j 2.17.0能够解决什么问题

这篇文章主要为大家展示了“Apache Log4j 2.17.0能够解决什么问题”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Apache Log4j 2.17.0能够解决什么问题”这篇文章吧。
2023-06-22

Log4j中相对路径的问题怎么解决

本篇内容介绍了“Log4j中相对路径的问题怎么解决”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!一、properties文件中:log4j.
2023-06-03

linux权限不够问题怎么解决

要解决Linux权限不够的问题,可以采取以下几种方法:1. 使用root权限:以root用户登录系统,可以获得最高权限,执行需要的操作。2. 使用sudo命令:在普通用户下,使用sudo命令来执行需要的操作,sudo命令可以暂时提升普通用户
2023-08-25

什么能解决智能驾驶的问题

编程学习网:随着人工智能算法不断完善,智能化应用逐渐落地,汽车电子架构的发展也在朝着更复杂的方向演进,但出乎意料的是,和宣传视频形成鲜明对比的,正是难以支撑复杂操作的车载系统,也正是前阵子芯片短缺的新闻,才让很多人意识到了车载芯片原来这么落后。
什么能解决智能驾驶的问题
2024-04-23

怎么解决php fopen权限不够问题

这篇文章主要讲解了“怎么解决php fopen权限不够问题”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么解决php fopen权限不够问题”吧!php fopen权限不够的解决办法:1、
2023-06-25

laravel用队列能解决什么问题

这篇“laravel用队列能解决什么问题”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“laravel用队列能解决什么问题”文
2023-06-29

负载均衡能解决什么问题

负载均衡(Load Balancing)可以解决以下问题:1. 高并发访问:当一个服务器无法承载大量并发请求时,负载均衡可以将请求分发到多个服务器上,以分担服务器的负载,提高系统的并发处理能力。2. 单点故障:当一个服务器发生故障时,负载均
2023-09-07

怎么解决yum apache不解析php的问题

这篇文章主要介绍怎么解决yum apache不解析php的问题,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!yum apache不解析php的解决办法:1、安装依赖包httpd-devel;2、查看apsx所在路径;
2023-06-21

ubuntu出现权限不够问题怎么解决

如果在Ubuntu系统中遇到权限不足的问题,可以尝试以下解决方法:1. 使用sudo命令:在执行需要权限的命令前加上sudo,如sudo apt-get install package。这会使用管理员权限来执行命令。2. 添加用户到sudo
2023-09-16

云服务器硬盘不够怎么解决问题

一、硬盘故障硬盘故障是最常见的硬盘故障,包括机械故障和电气故障。如果硬盘出现机械故障,需要及时更换硬盘,以避免硬盘损坏。如果硬盘出现电气故障,需要进行硬盘修复,重新连接数据线和电源线,以确保硬盘正常工作。如果是由于硬盘老化导致的硬盘故障,则需要进行硬盘数据恢复,恢复丢失的数据。二、硬盘数据恢复如果是由于硬盘故障导致的数
云服务器硬盘不够怎么解决问题
2023-10-27

MES系统能解决厂里什么问题

  企业想赢得更多的利润,提升企业的核心竞争力,则必须从生产过程管理入手。因为生产制造是工厂的核心,工厂制造成本是公司最大的成本来源。而生产部门是工厂最大的部门,所以抓好生产管理,提高生产管理水平意义重大。如今企业之间的竞争已经过度到了管理
2023-06-05

vue插槽能解决的问题是什么

今天小编给大家分享一下vue插槽能解决的问题是什么的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。vue插槽解决的问题:引入的
2023-07-05

采用CDN加速能解决什么问题

这篇文章主要讲解了“采用CDN加速能解决什么问题”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“采用CDN加速能解决什么问题”吧!在当今社会,每项技术的出现,都是为了解决现实存在的社会问题,提
2023-06-10

Apache怎么解决多域名跨域的问题

这篇文章主要介绍“Apache怎么解决多域名跨域的问题”,在日常操作中,相信很多人在Apache怎么解决多域名跨域的问题问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Apache怎么解决多域名跨域的问题”的疑
2023-06-05

Hibernate性能问题怎么解决

本篇内容主要讲解“Hibernate性能问题怎么解决”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Hibernate性能问题怎么解决”吧!在使用Hibernate进行分页的过程中,如果你收到如下
2023-06-17

centos安装php后apache不能启动的问题如何解决

本篇内容介绍了“centos安装php后apache不能启动的问题如何解决”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!centos安装ph
2023-06-20

云存储架构能解决 DevOps 的什么问题?

一、云存储架构介绍云存储,也称为数据存储即服务,是对接口后的存储的抽象,可在该接口内按需管理存储。此外,接口抽象化存储的
2023-02-24

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录